近期的资安漏洞会遭方程式(Equation Group)工具攻击入侵,
导致被执行恶意程式或控制系统,Cisco、Fortinet、Juniper 设备都有可能被入侵。
思科与Fortinet坦承防火墙漏洞遭“方程式”外流攻击工具锁定 | iThome
http://www.ithome.com.tw/news/107826
Fortinet 产品资讯及解决方法可参考 FortiGuard 官方连结:
Cookie Parser Buffer Overflow Vulnerability | FortiGuard.com
http://fortiguard.com/advisory/FG-IR-16-023
FortiGate/FortiOS 4.x 有受到影响,低于 4.3.8、4.2.12、4.1.10 的皆有此漏洞,
需尽快更新到修复漏洞的版本。
(目前 4.3 最新版 4.0 MR3 Patch 18, build 0689
4.2 最新版 4.0 MR2 Patch 16, build 3964
4.1 最新版 4.0 MR1 Patch 11, build 3963)
FortiGate/FortiOS 5.x 则不受影响。